BEVEILIGING & PRIVACY

    Beveiliging en privacy bij Hyre

    Hyre verwerkt de gesprekken van recruiters met kandidaten en klanten. Dat vraagt om zorg. Op deze pagina staat wat we doen, waar je data staat, en wat we (nog) niet hebben.

    Plan een demo

    Waar je data staat

    • De applicatie draait in een datacenter in Nederland.
    • De database staat in Frankfurt, Duitsland.
    • Opnames van meetings bewaren we 30 dagen bij onze opnamepartij in Frankfurt. Transcriptie gebeurt in de EU. De transcriptie en de samenvatting staan daarna in onze database.
    • LinkedIn- en WhatsApp-berichten lopen via een partij in Frankrijk.
    • De koppeling met je ATS loopt via een koppelingspartner in de EU, of rechtstreeks met je ATS.
    • Een klein deel gaat buiten de EU: e-mail- en agendasynchronisatie, de AI-gateway, serverlogs (alleen id's en aantallen, geen berichtinhoud), facturatie en telefonie. Per partij staan de rol, het land en de grondslag (EU-US Data Privacy Framework of standaardcontractbepalingen) op hyre.io/subverwerkers.
    • Een module die je niet gebruikt, stuurt niets naar de partij erachter.

    Versleuteling

    • Alle verbindingen gebruiken TLS 1.2 of hoger.
    • Opgeslagen data is versleuteld met AES-256.
    • Toegangssleutels van je gekoppelde accounts (e-mail, LinkedIn, ATS) krijgen een extra versleuteling per veld (AES-256-GCM), met een aparte sleutel per soort gegevens.

    Inloggen en toegang

    • Je logt in met Google of Microsoft. Hyre bewaart geen wachtwoorden. Tweestapsverificatie komt uit je eigen Google- of Microsoft-omgeving.
    • Elke klant ziet alleen de eigen data. Elke vraag aan de database is begrensd tot één organisatie, en elke tabel heeft row-level security.
    • Binnen je organisatie ziet een gebruiker standaard alleen de eigen gesprekken. Een beheerder kan collega's inzage geven.
    • Een klein aantal Hyre-medewerkers kan voor support meekijken. Elke keer dat dat gebeurt, leggen we vast wie, wanneer en waarom. Je beheerders zien dat in de instellingen.
    • Onze medewerkers gebruiken tweestapsverificatie op elk systeem met klantdata.

    AI

    • Alle AI-verzoeken gaan via één AI-gateway naar een vaste lijst aanbieders. Die lijst staat op hyre.io/subverwerkers.
    • Elk verzoek eist zero data retention: de aanbieder slaat je gegevens niet op en traint er niet op.
    • Hyre traint geen AI-modellen op je data.
    • AI doet voorstellen: een samenvatting, een concept, een match. De recruiter beslist. Geen functie wijst een kandidaat af of verplaatst een kandidaat in je ATS op eigen houtje.
    • Hyre herkent geen emoties en leidt geen persoonlijkheid af.

    Meetings

    • De notetaker komt binnen met een zichtbare naam en logo, en zet een bericht in de chat: dat de meeting wordt opgenomen en met AI wordt samengevat, en hoe je hem weghaalt.
    • Per meeting kun je de notetaker uitzetten.

    Productanalyse

    • We meten hoe Hyre gebruikt wordt met een analysetool in de EU. Sessie-opnames maskeren alle tekst en afbeeldingen, dus geen berichten, namen of foto's.

    Je rechten en je data

    • Wat je verwijdert in Gmail, Outlook, LinkedIn of WhatsApp, verwijdert Hyre ook.
    • Je beheerder kan één persoon volledig verwijderen, ook uit e-mail, LinkedIn, WhatsApp, meetings en calls. Je krijgt een bewijs van wat is verwijderd.
    • Je kunt de data van één persoon of van je hele organisatie exporteren, in JSON of CSV.
    • Na het einde van je contract exporteren we je data en verwijderen we die binnen 10 werkdagen, met een schriftelijke bevestiging.
    • Back-ups worden dagelijks gemaakt, versleuteld, en na 7 dagen overschreven.

    Afspraken

    • Hyre is verwerker, jij bent verwerkingsverantwoordelijke. De verwerkersovereenkomst is onderdeel van elk contract.
    • Een nieuwe subverwerker melden we minstens 30 dagen vooraf.

    Datalekken

    • We hebben een vaste procedure. Raakt een datalek jouw data, dan hoor je dat binnen 48 uur.
    • Een beveiligingsprobleem gevonden? Mail [email protected].

    Wat we niet hebben

    • We hebben geen ISO 27001- of SOC 2-certificering.
    • We testen onze beveiliging zelf, met code-audits en tests van onze testomgeving. We hebben nog geen onafhankelijke penetratietest laten doen.
    • De LinkedIn-koppeling gebruikt de sessie van de recruiter zelf, via een koppelingspartner, en niet de officiële LinkedIn-API. De module staat alleen aan als je hem koppelt.

    Documenten

    Op verzoek sturen we: de verwerkersovereenkomst, de lijst subverwerkers, onze technische en organisatorische maatregelen, input voor je DPIA en onze positie onder de AI-verordening. Mail [email protected].

    Plan een demo

    Klaar om slimmer te recruiten met AI?

    Sluit je aan bij 50+ recruitmentteams die met Hyre tijd besparen, betere plaatsingen maken en hun losse tools consolideren in de AI-laag bovenop hun ATS.

    Begeleide pilot van 3 maanden · Je data blijft van jou · AVG-bewust